Ingyenes eszköz · Kódszervíz
SPF, DKIM, DMARC domain biztonsági ellenőrzés
Ellenőrizd domain tartományod e-mail-biztonsági konfigurációját, és győződj meg arról, hogy a megfelelő SPF-, DKIM- és DMARC-rekordok be vannak állítva.
DKIM selectort az e-mail fejlécében találsz: a DKIM-Signature sorban az s= értéke. Ha üresen hagyod, a leggyakoribbakat kipróbáljuk.
Az ellenőrzés a böngésződből fut, nyilvános DNS-over-HTTPS szolgáltatáson (Google, tartalék: Cloudflare) keresztül, és csak nyilvános DNS-adatokat néz. A Kódszervíz nem kap és nem tárol semmit.
Biztos, hogy a weboldalad is védett?
A Kódszervíz IT Security auditja feltárja a gyenge pontokat, mielőtt más teszi.
A következő projekted itt kezdődik
Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.
Mi is az a
SPF, DKIM és DMARC rekord?
Az e-mailek DNS-alapú hitelesítésének három fő eleme az SPF, a DKIM és a DMARC. Mindegyik egy DNS TXT rekord. A címzett szerverek a rekordok értékei alapján ellenőrzik, hogy az e-mailt valóban a domain tulajdonosa engedélyezte-e.
\Ha ezek a DNS-rekordok hibásan vannak beállítva, vagy egyáltalán nincsenek, a fogadó szerver nem tudja hitelesíteni a levelet. Sok levelezőszerver a nem hitelesített leveleket nem kézbesíti. Ez jó biztonsági intézkedés, de megzavarhatja a feladó üzleti működését. A legrosszabb esetben a fogadó szerver mégis kézbesíti a levelet, így a támadók hamisíthatnak e-maileket a domain nevében.
Mi az az SPF?
Az SPF (Sender Policy Framework) egy DNS TXT rekord, amely felsorolja azokat a domaineket és IP-címeket, amelyek a domain nevében e-mailt küldhetnek. Lehet ez egy konkrét IP-cím (például 123.123.123.123) vagy egy e-mail szolgáltató domainje (például gmail.com).
Mi az a DKIM?
A DKIM (DomainKeys Identified Mail) olyan hitelesítési mechanizmus, amely kriptográfiai aláírással írja alá és ellenőrzi az e-maileket. A feladó egy privát és egy nyilvános kulcsból álló kulcspárt hoz létre. A privát kulccsal aláírja a levelet, a címzettek pedig a nyilvános kulccsal ellenőrzik a kapott leveleket. A nyilvános kulcs egy DNS TXT rekordban van közzétéve.
Egy domainnek több DKIM rekordja is lehet. Mindegyiket egy előtag azonosítja, ez a DKIM selector. Ha például a selector „mail”, a domain pedig „example.com”, akkor a DKIM rekord a „mail._domainkey.example.com” címen található.
Az egyes e-mail szolgáltatók más-más alapértelmezett selectort használnak. Például:
- A Google Workspace jellemzően a „google” selectort használja
- A Microsoft 365 gyakran a „selector1″ és „selector2″ selectort
- A SendGrid a „sendgrid” selectort
- A Mailgun a „mailgun” selectort
- Sok szolgáltató gyakori mintákat használ, például „default”, „s1″, „k1″ vagy „key1″
Hogyan találd meg a DKIM selectorodat?
A legbiztosabb módja, ha megnézed egy, a domainedről küldött e-mail fejlécét. Minden elküldött levél tartalmazza a selectort, hogy a címzett tudja, melyik DNS-rekordot használja a DKIM-ellenőrzéshez.
A fejléc megtekintéséhez kövesd ezeket a lépéseket:
- Küldj egy teszt e-mailt a domainedről.
- Nyisd meg a levelet, és jelenítsd meg az eredeti/forrás üzenetet. Gmailben például kattints a három pontra a teljes műveleti menü megnyitásához, majd az „Eredeti üzenet megjelenítése” lehetőségre.
- Keresd meg a „DKIM-Signature” sort.
- Keresd meg az „s=” részt: az utána álló érték a selectorod (például s=mail1).
Mi az a DMARC?
A DMARC (Domain-based Message Authentication, Reporting, and Conformance) egy protokoll, amely az SPF-re és a DKIM-re épül. A domain DMARC DNS-rekordja megmondja a címzett szervereknek, hogyan kezeljék azokat a leveleket, amelyek megbuknak a biztonsági ellenőrzésen, és hova jelentsék ezeket a hibákat. Például utasíthatja a címzettet, hogy utasítsa el a sikertelen leveleket, és a hibákról küldjön jelentést a mailto:dmarc@example.com címre.




